[Linux] Printserver/Bridge/Firewall/IDS all-in-one

Pagina: 1
Acties:

  • M@rijn
  • Registratie: December 2001
  • Laatst online: 09:31
Ik ben thuis bezig met een projectje maar nu heb ik een vraag,

ik heb Gentoo 1.4 hier draaien nu wil ik die als bridge gebruiken naar mijn switch en internet toe, zo dus:


INTERNET ---------->>Gentoo 1.4------------->>switch

maar dat is niet het enige het moet eigenlijk zo worden:

INTERNET ---------->>Fileserver, firewall, printerserver, bridge, IDS--------->> switch

vraag 1:

Is dit bovenstaande mogelijk?

Vraag 2:

mijn switch geeft als het goed is DHCP aan alle andere clients op het netwerk, alleen mijn server staat ervoor(met samba e.d.), hoe moet ik die een IP geven? gewoon het IP van mijn ISP? en kan ik dan die switch DHCP laten doen of mijn server?

  • bredend
  • Registratie: September 2001
  • Laatst online: 22-02 11:44
Kan je niet de DHCP functie van die switch uitschakelen en het door de server laten doen?

Je geeft je server een vast IP: 192.168.0.1 bijvoorbeeld met een DHCP server erop. Op alle andere PC's stel je dan dat IP in als gateway. Die switch vervangt dan alleen maar een lading NIC's in je server :)

  • Wilke
  • Registratie: December 2000
  • Laatst online: 22-02 22:40
Mogelijk: ja, netjes: nee, tricky: ja.

Of je moet er 3 netwerkkaarten in doen, zodat 2 deel uitmaken van de firewalling bridge (die ook IDS kan doen) en dus geen eens een IP hebben, terwijl je de 3e gewoon een IP geeft en er via die kaart alleen 'lokaal' bijkunt om 'm als printserver enzo te gebruiken.

Het is niet netjes om een netwerkkaart die al in een bridge zit toch nog weer een IP te geven. Het kan wel (hoewel dit eigenlijk een hack is, want een bridge hoort transparant te zijn), maar het is echt lastig om het overzicht te bewaren over welke regeltjes je dan precies in je firewall moet hebben, is mijn ervaring. Dus als je die 10 euro kunt missen, koop er dan gewoon nog een extra NW-kaart bij. Het is allicht goedkoper dan een complete extra server tenslotte ;)

Btw. bedenk de volgende keer zelf even een wat duidelijker topictitel, dit zegt zo natuurlijk niemand iets :/

[ Voor 14% gewijzigd door Wilke op 03-01-2004 13:22 ]


  • voodooless
  • Registratie: Januari 2002
  • Laatst online: 13:07

voodooless

Sound is no voodoo!

Als je switch DHCP heeft, dan vermoed ik dat dat dan ook een router is (erg vaag anders, een switch met alleen DHCP :?). Je kunt dan beter de router gebruiken om het internet te delen, en de server om te server. De router is dan meteen de firewall, en als je http ofzo wil hebben van buitenaf kun je gewoon dat poortje in de router doorlussen naar de server.

Do diamonds shine on the dark side of the moon :?


  • M@rijn
  • Registratie: December 2001
  • Laatst online: 09:31
Het gaat er voor een deel ook om dat ik het hele zaakje kan afsluiten ivm stroomuitval, onweer etc. etc. nu ben ik met mijn router steeds aan het fuck met het MAC adres.

  • voodooless
  • Registratie: Januari 2002
  • Laatst online: 13:07

voodooless

Sound is no voodoo!

M@rijn schreef op 03 januari 2004 @ 14:26:
Het gaat er voor een deel ook om dat ik het hele zaakje kan afsluiten ivm stroomuitval, onweer etc. etc. nu ben ik met mijn router steeds aan het fuck met het MAC adres.
Wat heeft het een met het ander te maken :?

Do diamonds shine on the dark side of the moon :?

Pagina: 1